Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ISA и FTP

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Вт Сен 12 2006 09:04    Заголовок сообщения: ISA и FTP Ответить с цитатой

Значит так:
Стоит ISA 2004. Нужно чтоб юзеры заходили на один ftpшник.
Разрешаю им протокол ftp. снимаю флажок Read Only.
А в ответ:

Отсутствует доступ к папке. Убедитесь, что имя файла задано правильно, и у вас имеется разрешения на доступ к папке.
Подробности:
Сброшено подключение к этому серверу.

Вобщем много че перепробовал а все равно никак.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Сен 12 2006 09:58    Заголовок сообщения: Ответить с цитатой

Значит так.
Чуть неясно. Confused
вАши юзеры лезут через ису на какой нить ftp или внешние на вас?
То бишь узел где?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Вт Сен 12 2006 10:01    Заголовок сообщения: Ответить с цитатой

San_dok писал(а):
Значит так.
Чуть неясно. Confused
вАши юзеры лезут через ису на какой нить ftp или внешние на вас?
То бишь узел где?


>Юзеры из моей локалки должны на внешнем фтп оставлять файлы.
Только вот ни на один фтп я не могу попасть из локалки. понятно что проблемы в настройки Isa.
Разрешил им протоколы https, http, dns, ftp.
но ни на один фтп войти не могу. хотя все сайты грузятся
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Сен 12 2006 10:16    Заголовок сообщения: Ответить с цитатой

Протокол протоколом. А что у вас настроено в узле? Правила узла, содержания и протокола в исе работают совместно! политики предприятия и массива также могут налагаться, в зависимости от того, как инициализировано предприятие. то бишь когда правила конфликтуют друг с другом, принимается то из них, которое является более агрессивным с точки зрения запретов. Другими словами, правило “Allow” (разрешить) всегда будет вытесняться правилом “Deny” (запретить).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Сен 12 2006 10:30    Заголовок сообщения: Ответить с цитатой

Тут видете в чем дело. По рrotocol availability фаер-клиенты могут пользовать только то, что им разрешили в Access Policy-Protocol Rules, это раз, если они не ограничены с помощью Site and Content Rules, эт два. И если они определены как имеющие вторичные подключения.
А фишка на только чтание или запись или бла-бла-бла сама по себе мало что сыграет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Вт Сен 12 2006 10:53    Заголовок сообщения: help Ответить с цитатой

San_dok писал(а):
Тут видете в чем дело. По рrotocol availability фаер-клиенты могут пользовать только то, что им разрешили в Access Policy-Protocol Rules, это раз, если они не ограничены с помощью Site and Content Rules, эт два. И если они определены как имеющие вторичные подключения.
А фишка на только чтание или запись или бла-бла-бла сама по себе мало что сыграет.


Я с ISA работаю второй день. Поднимал ее тоже не я. В сетях не новичок но и не профи. так админил раньше сетки небольшие.

Так вот то что ты написал где именно искать? Isa на английском. step by step если можно. ну или хотя бы куда лезть что искать? название вкладки или ветки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Вт Сен 12 2006 11:13    Заголовок сообщения: Ответить с цитатой

[img]http://nesta.ucoz.ru/photo/2-0-10[/img]
[/img]

http://nesta.ucoz.ru/_ph/2/596502287.jpg[/img]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Сен 12 2006 13:10    Заголовок сообщения: Re: help Ответить с цитатой

ABR писал(а):
Я с ISA работаю второй день. Поднимал ее тоже не я.

Сочуствую. вот эт вы встряли. Shocked
Ну как бы вначале: чтобы предоставить внутренним пользователям право доступа в Internet, требуется создать, по меньшей мере, две политики.
первая-создание правила Site and Content Rule, позволяющего проводить любые запросы, в любое время, ко всем внешним узлам с каким угодно содержимым. Назначая правило Site and Content Rule для предприятия (действительное для каждого сервера и массива), следует выбрать пункты Enterprise, Policies в ISA Management Tree и развернуть выбираемый по умолчанию узел Enterprise Policy.
потом-правой кнопкой мыши на папке Site and Content Rules.
Если ISA Server установлен как автономный сервер, то папка Site and Content Rules находится под узлом Access Policy сервера.
- выбрать New и Rule и дать правилу эйтыкактебязовут-запустить мастер для создания правила, разрешающего доступ всех клиентов к любым внешним узлам.
Чтобы изменить существующее правило, нужно дважды щелкнуть на правиле в панели Details, и на экране появятся свойства правила. Правила можно изменить, разрешив или запретив доступ в зависимости от узла назначения (по URL, IP-адресу или пути), времени суток, типа содержимого сайта или от того, аутентифицированному пользователю или IP предоставляется доступ. Учитывая в правилах все эти параметры, можно тщательно контролировать информацию, проходящую сквозь брандмауэр.
вторая-создание правила Protocol Rule, с помощью которого каждый пользователь может в любое время выбрать нужный протокол. Правила Protocol Rules определяют, какие протоколы используются внутренними клиентами для доступа в Internet.
-правой кнопкой мыши на папке Protocol Rules под узлом Enterprise Policy или узлом Access Policy отдельного сервера
-пункты New и Rule. Правилу дать имя-Next.
-флажок Allow рядом с полем Client requests to use this protocol - Next -выбрать протоколы для данного правила.
Ну и для каждого разрешенного протокола-Apply Rule.
Предупреждаю сразу! Эт не "тонкая настройка" . таким макаром у вас появятся слишком широкие права доступа, но если усе получится, будете знать иде потом играться Wink
ЗЫ:http:ну и ишчо //support.microsoft.com/ph/2108/en-us
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Вт Сен 12 2006 13:36    Заголовок сообщения: Re: help Ответить с цитатой

San_dok писал(а):
создание правила Site and Content Rule, позволяющего проводить любые запросы, в любое время, ко всем внешним узлам с каким угодно содержимым. Назначая правило Site and Content Rule для предприятия (действительное для каждого сервера и массива), следует выбрать пункты Enterprise, Policies в ISA Management Tree и развернуть выбираемый по умолчанию узел Enterprise Policy.
потом-правой кнопкой мыши на папке Site and Content Rules.
Если ISA Server установлен как автономный сервер, то папка Site and Content Rules находится под узлом Access Policy сервера.


Уважаемый Гуру!
Иду по пути: Enterprise - enterprise policies разворачиваю его, а там нет Site and Content rules. Посмотри ссылку на рисунок сообщением выше.
Это то что я там вижу
Может я что-то не так понял?

За ранее спасибо!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Сен 13 2006 09:15    Заголовок сообщения: Ответить с цитатой

Значится давайте так...
isa сервер интерпрайс по большому счёту мало чем отличается от сервера стандарт. Ядро одно,архитектура одна,разница лишь как настроен. Т.е. каким шаблоном пользовались при настройке.(работа фаером или только кэш запросы)!
Смотрим дальше.
В правилах контента должен быть разрешён траф пользователей-раз.
Два-в правилах протоколов должно быть добавлено, ftp(download only),ftp
три-ftp использует порты:
ftp-data 20/tcp #File Transfer [Default Data]
ftp-data 20/udp #File Transfer [Default Data]
ftp 21/tcp #File Transfer [Control]
ftp 21/udp #File Transfer [Control] как у вас с этим?
ну и четыре-посмотрите FTP Access filter
Гляньте еще:
http://www.inter-connect.ru/isaserv/1.html
http://www.inter-connect.ru/isaserv/2.html
http://www.inter-connect.ru/isaserv/3.html
http://isadocs.ru/articles/Publishing-FTP-Sites-with-an-Alternate-Port.html
http://support.microsoft.com/kb/884580/en-us
http://support.microsoft.com/kb/814473/en-us
http://support.microsoft.com/kb/900256/en-us
http://support.microsoft.com/kb/838243/en-us
http://support.microsoft.com/kb/840471/en-us

ЗЫ: Поймите меня правильно, трудно говорить о чём то предметном если вы так сказать не сильно знаете архитектуру исы.
Best regards.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ABR



Зарегистрирован: 12.09.2006
Сообщения: 7

СообщениеДобавлено: Чт Сен 14 2006 08:44    Заголовок сообщения: Ответить с цитатой

"San_dok"
Огромное Спасибо!
Тестю, ковыряюсь пробую.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...